国家安全机关提醒:部分AI代理平台违规向境外传送用户数据,存在隐私与机密泄露隐患
近年来,随着人工智能应用需求的快速增长,专门提供国内外大模型访问服务的"AI代理平台"在国内市场迅速兴起。但当前该市场良莠不齐,部分平台运营资质缺失、安全防护薄弱,用户隐私泄露与数据倒卖问题时有发生,数据安全隐患日益突出。
"AI代理平台"是用户与AI模型厂商官方服务之间的中间层。它将各AI模型厂商的应用程序编程接口(API)统一整合到一个平台,再提供给用户使用。换言之,"AI代理平台"就是用户与大模型之间的"桥梁",能够帮助用户更便捷地调用多个AI大模型,一站式满足用户多元化使用需求。
——无需切换模型。用户只需接入平台一个入口,即可调用国内外主流大模型,无需来回切换。
——价格相对优惠。为吸引用户使用,部分平台会通过折扣与积分补贴,使使用成本低于官方定价。
——支付方式灵活。用户可以使用国内主流支付渠道进行支付,便于充值使用。
——突破使用限制。用户甚至可以借此突破网络访问、官方授权、跨境传输等限制,直接连接部分海外大模型。
当前,"AI代理平台"在为用户提供低价便利服务、填补市场空白的同时,也因粗放发展、无序运营带来了一系列安全风险。
——数据裸奔,隐私泄露。"AI代理平台"作为第三方端口,会将用户提交的数据存储在服务器。部分平台缺乏正规数据加密与管控机制,有的甚至私自留存用户数据,转售给其他大模型厂商用于系统训练,导致用户隐私泄露。
——模型缩水,结果失真。部分平台为压缩成本、获取更多利润,用低配模型冒充高端模型,减少算力供应、关闭校验功能,导致模型输出内容偏差大、逻辑性差,容易误导用户决策。
——恶意植入,远程控制。部分平台暗藏后门。不法分子可能通过"后门"向用户设备植入恶意代码,借此窃取账号密钥、云端凭证等,甚至植入远程控制程序,持续监控用户设备、窃取用户数据。
——数据跨境,失管失控。部分平台未取得数据出境相关合规资质,未履行安全评估的法定流程,擅自将用户输入数据传输至境外服务器,可能造成个人隐私、商业机密乃至国家秘密外泄。
近期,中央网信办在全国部署开展"清朗·整治AI应用乱象"专项行动。此次行动以规范AI服务和应用、促进行业健康有序发展、保护公民合法权益为核心目标,彰显了国家持续完善AI领域监管规范、护航技术向善发展的坚定决心。人工智能安全既需要监管部门的集中整治引导,更离不开广大用户的主动防范与理性使用。建议大家在使用"AI代理平台"这类工具时,注意做好个人隐私保护和安全防护。
——选用正规平台。选择官方直连、正规授权、安全合规的平台,不使用无明确